OpenSSH新曝出严重Bug,影响广泛

据最新的Bug报告,OpenSSH的版本从5.4到7.1均有此一严重的漏洞,基于这些版本的OpenSSH用户需及时的给这些系统打补丁。注意,此bug会同时影响到OpenSSH的特定OpenBSD版本以及相关的移植版本。

这个新发现的漏洞是由一个功能叫做roaming所引起的,而这个功能主要是用于SSH连接的断开续连的,这当然会影响到用户的。但是SSH的服务端从来就没有实现过此功能,但是SSH的客户端则会受到被恶意主机利用的潜在危机。该漏洞能够允许让恶意服务器主机能够访问客户端所在的系统的内存,而在客户端的内存中则可能就包含了用于访问私有主机的用户密钥。

服务器主机的认证密钥是防止由中间人利用的,所以此次的信息泄露仅限于那些恶意的或已经被攻破的服务器。

重要提示,没有打过补丁的客户端是非常脆弱的,因为这个特性默认情况下是开启的。 更加糟糕的是,UseRoaming属性并不常常在配置文件中出现,所以通过简单的扫描SSH配置文件,不能轻易的下结论说此系统就是没有问题的。

修复此漏洞的补丁已经释出,并整合到了最新的版本中,而且移植版本OpenSSH 7.1p2也已发布。若用户不想在自己的系统中升级OpenSSH的话,使用下面几种配置中任意一种,它们均可以阻止有漏洞的代码的执行:
在全局配置文件中(通常是/etc/ssh/ssh_config)增加配置 “UseRoaming no” 在用户的配置文件(通常是~/.ssh/config)增加配置“UseRoaming no” 在调用SSH命令行中加入参数–oUseRoaming=no

此Bug的发现要归功于Qualys安全咨询团队,也感谢他们的及时报告。这里提醒的是7.1p2的发布还包含了其它一些bug的修复,所以建议尽可能快的升级程序。关于漏洞的更多细节,请移步参考CVE-2016-0777和CVE-2016-0778。Qualys公司将他们的安全顾问经验分享在了Seclists上了。

查看英文原文:Critical Bug Affects OpenSSH Users

本文转自d1net(转载)

时间: 2024-09-20 15:02:52

OpenSSH新曝出严重Bug,影响广泛的相关文章

安卓5.0系统曝出耗电bug:开了Wifi你就中招了

[TechWeb报道]11月6日消息,据国外媒体报道, 安卓5.0系统是谷歌推出的最新开源系统,但最近它曝出了一个耗电bug.当用户开启设备Wifi时,这个bug会导致续航迅速下降.最近有一批Nexus 5手机用户在安卓开发者网站抱怨这个问题,称自从安装了最新的安卓5.0开发者预览版,手机续航就变得诡异起来.谷歌的一名软件工程师表示谷歌安卓部门已经察觉到了这一问题:当Nexus5用户升级到安卓5.0系统并打开WiFi网络时,手机续航 就会下降得特别快.这可能是由于大量异常的IRQ唤醒事件引发的,

MHTML中曝出0day漏洞 影响各版Windows

微软昨日证实,他们正在调查一个新的0day漏洞,该漏洞存在于MHTML中,会导致信息泄露,影响所有Windows平台,包括Windows XP.Vista.Windows 7和所有版本的Windows Server. 该漏洞是由于MHTML解析文档中内容模块的MINE格式请求的方式所造成的,该漏洞可以允许攻击者在错误的安全上下文中执行脚本.成功利用该漏洞的攻击者能在用户的IE实例中注入客户端脚本,该脚本会导致内容欺诈.信息泄露或采取其它任何行动. 微软表示,网上已经出现了利用该漏洞进行攻击的代码

“乌云”再次曝出小米公司出现新的漏洞

DoNews 5月16日消息 在小米论坛被爆数据出现泄漏之后,互联网漏洞报告平台"乌云"再次曝出小米公司出现新的漏洞,漏洞类型为"用户资料大量泄露". 乌云平台显示,小米科技出现另一安全漏洞,造成百万级别用户数据泄漏,该漏洞已经提交至小米科技官方,等待小米方面处理. 对于小米再次被曝出安全漏洞一事,部分用户开始质疑小米平台安全性.此前也曾有多位用户反馈称,自购买了小米手机之后,骚扰电话和垃圾短信增加了很多,他们怀疑这些都是由小米科技安全漏洞造成. 5月13日晚间,有

HTML5 行业首款 3D 游戏及 VR DEMO 曝出

HTML5(以下简称H5)技术凭借跨平台.开源生态发达.易分享等优势在近几年获万千宠爱,处于爆发式增长阶段:微软.苹果.谷歌等行业巨头公司示好, 相关从业公司或千万融资或新三板挂牌.今年的游戏圈,大批中小CP放弃在APP手游寡头红海中博弈,纷纷转向H5游戏,一波新的行业迁徙潮来临. H5游戏作为整个行业瞄准的飓风口,经过几年培育,在类型及品质上都得到长足发展.国内三大游戏引擎供应商之一Layabox今年可谓频频发力:从全球 首款H5版MMORPG游戏<醉西游>到在微信中实现流畅裸跑的大型H5游

PHP7曝出三个高危0-day漏洞,还有一个仍未修复

PHP7出现三个高危0-day漏洞,可允许攻击者完全控制PHP网站. 这三个漏洞出现在PHP7的反序列化机制中,而PHP5的反序列机制也曾曝出漏洞,在过去几年中,黑客利用该漏洞将恶意代码编入客户机cookie并发送,从而入侵了Drupal.Joomla.Magento.vBulletin和PornHub等网站. 漏洞概况 最近,Check Point的exploit研究团队安全人员花费数个月时间,检查PHP7的反序列化机制,并发现了该机制中的"三个新的.此前未知的漏洞". 虽然此次的漏

二十余款Linksys路由器曝出安全漏洞,或可被远程控制

本文讲的是二十余款Linksys路由器曝出安全漏洞,或可被远程控制,近日,有研究人员透露,Linksys路由器中存在未修补的安全漏洞,这些漏洞将使数以千计的设备受到攻击. 周三,IOActive高级安全顾问Tao Sauvage以及独立安全研究员Antide Petit在一篇博文中说,去年底他们在20种目前广泛使用的路由器型号中发现了至少10个严重漏洞.这些漏洞从低危到高危都有,其中6个可被攻击者远程利用,2个漏洞能够让攻击者进行DoS攻击.通过发送一些请求或者滥用特定的API,路由器会停止服务

无限极被再次曝出问题

导读:无限极被再次曝出问题是在贵阳,相关报道["无限极"贵阳网点涉嫌传销 业务员宣称能发大财]详揭内幕,这是来自中国经济网的调查报道.498块钱通过发展下线人员购买产品,一年可赚10万-20万,几年可买房买车,子孙后代还可以长久分享红利--.看到这些宣传,极具诱惑力.记者实际调查了解前,先在医院做了全面检查,没有发现有任何问题,而在"无限极"贵阳的一个直销点,无限极的一个销售人员给记者查出一堆"病" 称不及时调理,轻则残疾重则死亡,并且向记者推荐

Android 曝出两个高危漏洞

Android系统本周曝出了两个新的高危漏洞,影响大量设备,很多设备可能永远得不到修复的机会.第一个漏洞是 Google Project Zero安全团队成员Mark Brand披露的,编号CVE 2016-3861,该漏洞允许攻击者执行恶意程序或本地提权.Brand称该漏洞极端危险,因为它可以通过多种方式利用.他同时披露了漏洞利用代码. 第二个漏洞编号CVE-2016-3862,类似Stagefright,能通过发送恶意图像文件利用,其中恶意代码能被隐藏在图像嵌入的Exif数据中.受害者无需任

电信玩穿越?致命漏洞曝出之前就完成了修复!

       10月28日,补天漏洞响应平台上曝出中国电信某系统存在安全漏洞,可以致使黑客轻松盗取上亿用户信息,包括用户姓名.身份证号码等,并且可以进行销户和换卡操作. 这个消息让已经无数次被信息泄露的用户脆弱的小心脏又经历了一次暴风骤雨般的打击.不过今天下午,中国电信官方微博贴出了一则公告,表示该漏洞实际上早在25号就已经被修复啦,劝大家不要恐慌,并且在文末还有一个大大的打赏按钮... 电信澄清公告全文 公告中,电信解释称这个安全漏洞是某省级公司的一个增值业务平台的软件漏洞,并且通过和CNVD